این دوره با شروع از مفاهیم پایه، شما را به آخرین ابزارها و تکنیکهای موجود در پایتون برای انجام تست نفوذ مجهز خواهد کرد. شما پس از گذراندن این دوره میتوانید از کدهای Python برای انجام تست نفوذ روی بازهی متنوعی از سیستمها استفاده کنید.
اگر از ابزارهای خودکار تست نفوذ خسته شدهاید، وقت آن است که شروع به استفاده از پایتون برای تست نفوذ کنید. پایتون پر از کتابخانههای مهندسی معکوس و اکسپلویت بوده و به همین خاطر اگر قصد نفوذ به سیستمهای امنیت اطلاعات را دارید، یکی از بهترین زبانهایی است که میتوانید بیاموزید. در این دوره شما میآموزید که چگونه پکتها را خوانده یا بنویسید و شبکه را شنود کنید. در این دوره به تمامی امکانات لازم برای ممیزی و حمله به برنامههای تحت وب مجهز خواهید شد. همچنین در این دوره مهارت کدنویسی به زبان پایتون را به صورت عمیق میآموزید تا با استفاده از آن بتوانید به طور خاص به سیستمهای ویندوزی حمله کنید.
یکی از فازهای اصلی در تست نفوذ، فاز شناسایی (reconnaissance) است که ممکن است پس از یک حملهی موفق، دوباره تکرار شود تا بتوان دامنهی حمله و سطح دسترسی را افزایش داد و یا اطلاعات حساس را پیدا کرد. با استفاده از آموزشهای این دوره میتوانید با استفاده از کدهای پایتون تمامی اطلاعات جانبی و متا (metadata) را از فایلها استخراج کرده و در مراحل بعدی تست نفوذ از آنها استفاده کنید.
یکی از موانع اصلی بر سر راه متخصصان تست نفوذ، آنتیویروسها و راهکارهای امنیتی مختلف مانند فایروالها هستند. این مکانیزمها معمولا حملات را در اولین مراحل متوقف کرده و اجازهی کسب دسترسی یا بارگذاری پیلودها روی سیستم هدف را نمیدهند. از مهمترین مهارتهای آموزشدادهشده در این دوره، توانایی دورزدن (evasion) این مکانیزمهای امنیتی است که نقشی اساسی در موفقیت یک عملیات تست نفوذ دارد.
یکی از اهداف اصلی در هر عملیات تست نفوذ، افزایش دسترسی در سیستم و راهیابی به شبکههای دیگر از طریق یک شبکهی آلوده است. از مهمترین ابزارهای هر متخصص تست نفوذ برای انجام این عملیات برنامهنویسی سوکتهای موجود در شبکه (socket programming) است که او را قادر میسازد بین شبکهها ارتباط برقرار کرده و نفوذ خود را گسترش دهد. دورهی پایتون برای بلک هت به طور کامل برنامهنویسی سوکت با استفاده از پایتون را پوشش داده و شما را به این ابزار مهم مجهز میکند.
در این دوره با استفاده از کدنویسی به زبان پایتون، تمامی مهارتهای ذکرشده در کنار دیگر ابزارهای مورد نیاز متخصصان تست نفوذ مانند ابزارهای شنود شبکه، مهندسی اجتماعی، استخراج رمز عبور و حمله به برنامههای تحت وب با استفاده از پروتکلهای مختلف کسب خواهید کرد.
این دوره با شروع از مفاهیم پایه، شما را به آخرین ابزارها و تکنیکهای موجود در پایتون برای انجام تست نفوذ مجهز خواهد کرد. شما پس از گذراندن این دوره میتوانید از کدهای Python برای انجام تست نفوذ روی بازهی متنوعی از سیستمها استفاده کنید.
اگر از ابزارهای خودکار تست نفوذ خسته شدهاید، وقت آن است که شروع به استفاده از پایتون برای تست نفوذ کنید. پایتون پر از کتابخانههای مهندسی معکوس و اکسپلویت بوده و به همین خاطر اگر قصد نفوذ به سیستمهای امنیت اطلاعات را دارید، یکی از بهترین زبانهایی است که میتوانید بیاموزید. در این دوره شما میآموزید که چگونه پکتها را خوانده یا بنویسید و شبکه را شنود کنید. در این دوره به تمامی امکانات لازم برای ممیزی و حمله به برنامههای تحت وب مجهز خواهید شد. همچنین در این دوره مهارت کدنویسی به زبان پایتون را به صورت عمیق میآموزید تا با استفاده از آن بتوانید به طور خاص به سیستمهای ویندوزی حمله کنید.
یکی از فازهای اصلی در تست نفوذ، فاز شناسایی (reconnaissance) است که ممکن است پس از یک حملهی موفق، دوباره تکرار شود تا بتوان دامنهی حمله و سطح دسترسی را افزایش داد و یا اطلاعات حساس را پیدا کرد. با استفاده از آموزشهای این دوره میتوانید با استفاده از کدهای پایتون تمامی اطلاعات جانبی و متا (metadata) را از فایلها استخراج کرده و در مراحل بعدی تست نفوذ از آنها استفاده کنید.
یکی از موانع اصلی بر سر راه متخصصان تست نفوذ، آنتیویروسها و راهکارهای امنیتی مختلف مانند فایروالها هستند. این مکانیزمها معمولا حملات را در اولین مراحل متوقف کرده و اجازهی کسب دسترسی یا بارگذاری پیلودها روی سیستم هدف را نمیدهند. از مهمترین مهارتهای آموزشدادهشده در این دوره، توانایی دورزدن (evasion) این مکانیزمهای امنیتی است که نقشی اساسی در موفقیت یک عملیات تست نفوذ دارد.
یکی از اهداف اصلی در هر عملیات تست نفوذ، افزایش دسترسی در سیستم و راهیابی به شبکههای دیگر از طریق یک شبکهی آلوده است. از مهمترین ابزارهای هر متخصص تست نفوذ برای انجام این عملیات برنامهنویسی سوکتهای موجود در شبکه (socket programming) است که او را قادر میسازد بین شبکهها ارتباط برقرار کرده و نفوذ خود را گسترش دهد. دورهی پایتون برای بلک هت به طور کامل برنامهنویسی سوکت با استفاده از پایتون را پوشش داده و شما را به این ابزار مهم مجهز میکند.
در این دوره با استفاده از کدنویسی به زبان پایتون، تمامی مهارتهای ذکرشده در کنار دیگر ابزارهای مورد نیاز متخصصان تست نفوذ مانند ابزارهای شنود شبکه، مهندسی اجتماعی، استخراج رمز عبور و حمله به برنامههای تحت وب با استفاده از پروتکلهای مختلف کسب خواهید کرد.
در این دوره مباحث زیر در خصوص تست نفوذ با استفاده از کدنویسی به زبان پایتون پوشش داده خواهند شد:
در این دوره مباحث زیر در خصوص تست نفوذ با استفاده از کدنویسی به زبان پایتون پوشش داده خواهند شد:
افرادی که مایل به گذراندن این دوره هستند ابتدا باید دورههای آموزش پایتون و CEH را بگذرانند.
افرادی که مایل به گذراندن این دوره هستند ابتدا باید دورههای آموزش پایتون و CEH را بگذرانند.
افراد شرکتکننده پس از گذراندن این دوره میتوانند با استفاده از کدنویسی به زبان پایتون، تمامی عملیاتهای لازم در تست نفوذ مانند اتوماسیون تست نفوذ، استفاده از کتابخانههای مختلف برای یافتن آسیبپذیری، شناسایی اولیه و شناسایی پس از نفوذ (با استفاده از اطلاعات جانبی فایلها)، عبور از راهکارهای امنیتی، گسترش دسترسی در شبکه، شنود شبکه، استخراج رمز عبور و مهندسی اجتماعی و بسیاری عملیاتهای دیگر را انجام دهند.
افراد شرکتکننده پس از گذراندن این دوره میتوانند با استفاده از کدنویسی به زبان پایتون، تمامی عملیاتهای لازم در تست نفوذ مانند اتوماسیون تست نفوذ، استفاده از کتابخانههای مختلف برای یافتن آسیبپذیری، شناسایی اولیه و شناسایی پس از نفوذ (با استفاده از اطلاعات جانبی فایلها)، عبور از راهکارهای امنیتی، گسترش دسترسی در شبکه، شنود شبکه، استخراج رمز عبور و مهندسی اجتماعی و بسیاری عملیاتهای دیگر را انجام دهند.
تمام افرادی که به حوزهی تست نفوذ و ممیزی راهکارهای امنیتی علاقهمند باشند میتوانند از این دوره برای یادگیری مهارتهای لازم برای ورود به این حوزه استفاده کنند. به علاوه، افرادی که در حال حاضر متخصص تست نفوذ هستند و علاقهمند به یادگیری روشها و رویکردهای جدید و قدرتمندتر و ابزارهای جامع موجود در کتابخانههای پایتون برای انجام تست نفوذ هستند، مخاطبین این دوره به شمار میروند.
تمام افرادی که به حوزهی تست نفوذ و ممیزی راهکارهای امنیتی علاقهمند باشند میتوانند از این دوره برای یادگیری مهارتهای لازم برای ورود به این حوزه استفاده کنند. به علاوه، افرادی که در حال حاضر متخصص تست نفوذ هستند و علاقهمند به یادگیری روشها و رویکردهای جدید و قدرتمندتر و ابزارهای جامع موجود در کتابخانههای پایتون برای انجام تست نفوذ هستند، مخاطبین این دوره به شمار میروند.